Sans le cryptage VPN, un service VPN ne serait pas un vrai VPN. Le cryptage est ce qui vous sépare de la surveillance gouvernementale, de la surveillance des FAI et des cyberattaques, donc c’est assez important.
Mais qu’est-ce que le cryptage VPN et comment fonctionne-t-il exactement ?
C’est un sujet délicat, mais nous allons essayer de le rendre aussi facile à comprendre que possible.
En termes simples, le cryptage VPN est le processus de conversion de données d’un format lisible en un format illisible pour s’assurer que personne ne puisse surveiller vos données en ligne.
Pour mieux comprendre cela, considérez votre trafic Internet comme l’argent qu’une banque transporte vers une autre banque.
Le client VPN est la première banque, le serveur VPN est la deuxième banque et le cryptage VPN est le camion de sécurité qui transporte l’argent entre les sites.
S’il n’y a pas de cryptage VPN, c’est comme si vous transportiez l’argent sur un vélo. Vous êtes comme une cible facile, et n’importe quel criminel peut voler l’argent.
Voici les principales raisons pour lesquelles vous devriez toujours vous assurer que le cryptage VPN sécurise votre trafic en ligne :
En gros, oui. Comme le cryptage rend tout votre trafic en ligne indéchiffrable, votre FAI ne pourra pas voir quels sites Web vous consultez, quels fichiers vous téléchargez, combien de temps vous passez sur une page Web, ou quelles informations vous saisissez sur les sites non cryptés.
Votre FAI ne verra que les choses qui ne menacent pas votre vie privée, telles que :
Si la métaphore du camion de sécurité n’était pas suffisante, voici un aperçu clair de l’ensemble du processus de cryptage VPN :
Un protocole VPN est un ensemble de règles et d’instructions que les fournisseurs VPN utilisent pour négocier des connexions sécurisées entre un client VPN et un serveur VPN. Les fournisseurs VPN utilisent plusieurs protocoles et la plupart des fournisseurs laissent les utilisateurs choisir le protocole qu’ils veulent utiliser avant de se connecter à un serveur.
En ce moment, il semble que OpenVPN, SoftEther et IKEv2 soient les protocoles de cryptage VPN les plus sûrs. Le SSTP offre également une sécurité décente, mais il n’est pas aussi fiable que les autres depuis que Microsoft l’a développé.
Voici une liste des protocoles VPN que vous êtes le plus susceptible de rencontrer lors de l’utilisation d’un service VPN, et une brève description de chacun d’entre eux :
L’information que nous avons offerte ci-dessus devrait vous donner une compréhension de base du fonctionnement du cryptage VPN. Mais si vous voulez en apprendre encore plus, n’hésitez pas à consulter aussi cette section.
Ne vous inquiétez pas - nous allons faire en sorte que les choses soient aussi simples et directes que possible.
Si vous considérez le cryptage VPN comme un verrou, la clé de cryptage fonctionne exactement comme les clés réelles - elle verrouille et déverrouille le cryptage.
Les clés de cryptage ne sont que des chaînes de bits. Plus la clé est longue, plus elle est forte. Ainsi, une clé de cryptage de 128 bits serait évidemment beaucoup plus puissante qu’une clé de 64 bits.
Il existe deux types de clés - publique et privée. La clé publique crypte votre trafic et seule la clé privée peut le décrypter.
Lorsque vous parlez des types de cryptage VPN, vous verrez souvent des gens mentionner Blowfish, AES, ou Camilla.
Ce sont des chiffrement (aussi connus sous le nom d’algorithmes), et nous y reviendrons un peu plus tard. Par contre, le chiffrement en soi ne peut être classé que dans deux catégories :
Avec le cryptage asymétrique, les clés publiques et privées sont différentes. Cela offre plus de sécurité, mais c’est aussi risqué. Si vous perdez la clé privée, vous ne pouvez plus déchiffrer les données.
Le cryptage symétrique utilise des clés publiques et privées identiques. De ce fait, le processus de cryptage est plus rapide.
Un algorithme de cryptage est le processus mathématique qui exécute le processus de cryptage/décryptage.
Contrairement aux clés de cryptage, les algorithmes peuvent parfois présenter des faiblesses, c’est pourquoi des clés de cryptage les accompagnent. C’est pourquoi vous voyez toujours le nom d’un algorithme de cryptage VPN accompagné de la longueur de la clé de cryptage (comme AES-256, par exemple).
Passons maintenant à une liste rapide des principaux algorithmes utilisés par les fournisseurs de VPN :
À l’heure actuelle, il semble que AES et Camilla soient les options les plus sûres.
AES prend en charge les clés 128 bits, 192 bits et 256 bits, il existe donc de nombreuses options de configuration pour des vitesses et une sécurité optimales. De plus, le gouvernement américain utilise le cryptage AES.
Camilla offre le même niveau de sécurité et de vitesse que AES, mais n’a pas la certification NIST. Cela ne veut pas dire que l’algorithme n’est pas fiable.
RSA est également assez décent, mais les fournisseurs l’utilisent normalement pour chiffrer les processus de cryptage « handshake » au lieu de crypter les données car cela peut être très lent.
Et Twofish n’est pas une mauvaise option non plus. C’est le successeur de Blowfish, et a une taille de bloc plus grande que la sienne, ce qui le rend imperméable aux attaques d’anniversaire.
En ce qui concerne les autres algorithmes, voici ce que vous devez savoir :
L’authentification HMAC est un processus qui vérifie et authentifie l’intégrité des données d’un message pour s’assurer que personne ne l’a altéré.
Fondamentalement, les fournisseurs VPN utilisent l’authentification HMAC pour s’assurer qu’aucun cybercriminel n’interfère avec les données qui vont entre le client VPN et le serveur VPN.
Vous verrez normalement les fournisseurs VPN utiliser le cryptage SHA-2 pour l’authentification HMAC. Certains fournisseurs peuvent utiliser SHA-1, mais ce n’est pas aussi sûr que SHA-2.
Souvent abrégé en PFS, il garantit que les données associées à une session de communication entre un client VPN et un serveur restent sécurisées même si des cybercriminels parviennent à compromettre la clé privée d’une session.
Certains fournisseurs VPN utilisent PFS lorsque le serveur et le client s’authentifient mutuellement et lorsqu’ils initient le processus de tunneling.
Tous les fournisseurs ne le font pas, cependant, car ils n’ont peut-être pas de clients et de serveurs dotés d’interfaces PFS. Une autre raison pour laquelle certains fournisseurs n’offrent pas PFS est qu’ils n’utilisent pas de protocoles qui fonctionnent avec lui (comme OpenVPN, SoftEther, ou IKEv2).
C’est à ce moment que le client VPN et le serveur VPN génèrent les clés de cryptage / décryptage, conviennent du protocole VPN qu’ils vont utiliser, décident d’un algorithme de cryptage VPN, et utilisent des certificats numériques pour s’authentifier mutuellement.
Il s’agit essentiellement d’une « poignée de main » parce que le client et le serveur « s’entendent » sur la façon d’établir la connexion.
Les fournisseurs VPN utilisent normalement l’algorithme RSA pour le processus de handshake, mais ils peuvent également utiliser les protocoles d’accords clés ECDH ou DH (moins sûrs que ECDH.
Eh bien, en théorie, un VPN n’offre pas un cryptage de bout en bout puisque le serveur VPN décrypte le trafic crypté qu’il reçoit de vous avant de transmettre vos requêtes sur le Web. Le cryptage de bout en bout impliquerait que vous et vous seul puissiez décrypter vos données.
Cependant, vous pouvez obtenir une sécurité similaire au cryptage de bout en bout si vous choisissez un fournisseur VPN avec une politique de non-log. De cette façon, toutes les données que le serveur décrypte seront rejetées, ce qui signifie que vous êtes le seul à y avoir accès.
Gardez aussi à l’esprit que si vous utilisez un VPN gratuit, vous n’obtiendrez certainement rien de proche du cryptage VPN de bout en bout. Normalement, ils ne configurent pas correctement leurs normes de cryptage VPN, de sorte que les fuites de données finissent par compromettre votre vie privée. Et si vous êtes très malchanceux, vous n’obtiendrez peut-être même pas de cryptage du tout.
Chez SmartyDNS, nous proposons des serveurs VPN haut débit avec un cryptage AES 256 bits de niveau militaire et des protocoles VPN hautement sécurisés (OpenVPN, SoftEther et IKEv2) et une politique de non-conservation des données.
Nos serveurs VPN font également office de serveurs proxy et nous proposons également un service Smart DNS qui vous permet de débloquer plus de 300 sites Web géo-restreints dans le monde.
Nous proposons des applications VPN conviviales pour Windows, Mac, iPhone / iPad, Android et Fire TV / Stick et des extensions de navigateur pour Chrome et Firefox.
Oh, et nous vous soutiendrons également avec notre garantie de remboursement de 30 jours.
Qu’est-ce que le cryptage VPN ?
C’est comme ça qu’un VPN s’assure que personne ne peut surveiller ce que vous faites sur le web. Quand il crypte votre trafic, il le rend indéchiffrable. Quiconque tente d’y jeter un coup d’œil ne verra que du charabia.
Il y a beaucoup de choses à faire pour que le cryptage VPN fonctionne (comme l’authentification, PFS, handshake, algorithmes, clés de cryptage, types de cryptage VPN, et protocoles), donc la compréhension peut être un peu difficile.
C’est pourquoi nous serons heureux de répondre à toutes vos questions après la lecture de l’article. Si vous souhaitez en savoir plus sur le cryptage VPN, n’hésitez pas à prendre contact avec nous.